да не за что) в 7ке кстати дефендер же тоже есть и по умолчанию включен
забавно, не знала. Как-то много говорят про то, как хороше дефендер в десятке, а про семерку такого особо слышно не было, хотя логично, что что-то должно быть
забавно, не знала. Как-то много говорят про то, как хороше дефендер в десятке, а про семерку такого особо слышно не было, хотя логично, что что-то должно быть
After analyzing the payload we were able to find multiple variants that date back to 2014, indicating that this attack has been in the making for years.
Хм. Да, не обратила внимания, спасибо большое. Полезное замечание.
Люди утверждают, что попались, но у них все было настроено как надо и вообще все хорошо. По сути, вопрос был из-за того, что надо проверить их версию, есть основания считать, что кривят душой)
1. Если они сами в статье не упомянули, то догадаться невозможно. В статье я не увидел признаков ОС. 2. Как уже сказали, макросы отработали бы в любой версии. 3. defender обычно блокирует макросы с уже известными признаками (кусками кода), вполне вероятно что он молчал
помню, на ХТБ была тачка, где RCE из макроса нужно было сделать. Дефендер обходился обфускацией и конкатенацией строк